Yearn Finance yETH gặp sự cố bảo mật nghiêm trọng, kẻ tấn công đã chuyển 3 triệu USD ETH sang Tornado Cash

2026-01-26 18:05:52
Blockchain
DeFi
Ethereum
Thế chấp thanh khoản
Web 3.0
Xếp hạng bài viết : 4
81 xếp hạng
Tìm hiểu những góc nhìn quan trọng về vụ hack Yearn Finance yETH cùng các nguy cơ bảo mật trong lĩnh vực DeFi. Bài viết phân tích cách tin tặc lợi dụng hợp đồng thông minh, rút 3 triệu USD ETH thông qua dịch vụ trộn tiền Gate và đánh giá các rủi ro về quyền riêng tư khi sử dụng trình trộn tiền điện tử. Đây là tài liệu không thể bỏ qua đối với nhà đầu tư tiền điện tử và những ai quan tâm đến bảo mật blockchain.
Yearn Finance yETH gặp sự cố bảo mật nghiêm trọng, kẻ tấn công đã chuyển 3 triệu USD ETH sang Tornado Cash

Tổng quan về vụ tấn công yETH

Yearn Finance, một giao thức tài chính phi tập trung (DeFi) nổi bật, đã gặp phải sự cố bảo mật nghiêm trọng liên quan đến sản phẩm yETH. Lỗ hổng tạo mới không giới hạn đã bị kẻ xấu khai thác, cho phép họ rút cạn toàn bộ pool yETH chỉ trong một giao dịch duy nhất. Vụ tấn công tinh vi này phản ánh những thách thức bảo mật dai dẳng trong hệ sinh thái DeFi và đặt ra lo ngại về các lỗ hổng trong hợp đồng thông minh.

yETH là một giải pháp sáng tạo cho staking thanh khoản, hoạt động như token chỉ số tổng hợp nhiều phiên bản staking thanh khoản của Ethereum (ETH). yETH kết hợp các phái sinh staking thanh khoản Ethereum (LSD), từ đó cung cấp cho người dùng khả năng tiếp cận đa dạng các giao thức staking. Phương pháp giỏ này giúp giảm rủi ro nhưng vẫn đảm bảo tính thanh khoản cho tài sản staking.

Yearn Finance nhanh chóng xác nhận sự cố thông qua các kênh chính thức, đồng thời khẳng định các Vault V2 và V3 cốt lõi vẫn an toàn, không bị ảnh hưởng. Sự phân biệt này rất quan trọng vì các vault này lưu trữ phần lớn tài sản của người dùng và là sản phẩm chủ lực của giao thức. Việc lỗ hổng chỉ ảnh hưởng đến yETH đã ngăn chặn tác động lan rộng lên toàn bộ hệ sinh thái.

Theo phân tích blockchain, vụ tấn công đã tạo ra số lượng token yETH gần như vô hạn thông qua lỗ hổng tạo mới. Kẻ tấn công sau đó đã rút hàng triệu USD từ các pool Balancer, vốn cung cấp thanh khoản cho giao dịch yETH. Độ chính xác và tốc độ thực hiện cho thấy kỹ năng kỹ thuật cao và sự chuẩn bị bài bản từ phía kẻ tấn công.

Thiệt hại tài chính là đáng kể, khi kẻ tấn công đã rút khoảng 1.000 ETH, trị giá gần 3 triệu USD tại thời điểm xảy ra vụ việc. Để che dấu vết, các đối tượng đã chuyển số tiền này qua Tornado Cash, dịch vụ trộn tiền điện tử giúp tăng tính riêng tư giao dịch bằng cách phá vỡ liên kết giữa địa chỉ nguồn và đích trên blockchain. Chiến thuật này thường được hacker sử dụng để làm khó quá trình truy vết và phục hồi tài sản, cũng như tránh sự truy cứu của pháp luật.

Vụ tấn công được phát hiện đầu tiên bởi nhà nghiên cứu bảo mật blockchain Togbe, người nhận thấy những "giao dịch nặng" bất thường liên quan đến nhiều token staking thanh khoản (LST). Các giao thức bị ảnh hưởng gồm Yearn, Rocket Pool, Origin và Dinero, cho thấy một mô hình tấn công phối hợp nhằm vào hệ sinh thái staking thanh khoản rộng hơn. Việc phát hiện này giúp nâng cao nhận thức cộng đồng, dù không đủ kịp thời để ngăn vụ việc.

Sự cố yETH đặt bảo mật DeFi dưới kính hiển vi

Vụ tấn công được thực hiện với các phương pháp tinh vi, khai thác lỗ hổng trong thiết kế hợp đồng thông minh. Sự cố liên quan đến nhiều hợp đồng thông minh mới được triển khai, tạo ra chuyên biệt cho mục đích tấn công. Các hợp đồng này thực hiện giao dịch độc hại rồi tự hủy ngay sau đó, xóa trực tiếp bằng chứng khỏi blockchain và gây khó khăn cho công tác phân tích pháp lý. Cơ chế tự hủy này là thủ thuật phổ biến giúp kẻ tấn công che giấu dấu vết và cản trở điều tra.

Tổng thiệt hại tài chính vẫn đang được xác minh, nhưng đánh giá sơ bộ cho thấy pool yETH có giá trị khoảng 11 triệu USD trước khi bị tấn công. Sự chênh lệch giữa giá trị pool và số tiền 3 triệu USD bị rút cho thấy vẫn còn tài sản chưa bị rút hết hoặc bị khóa trong cơ chế của giao thức. Việc xác định thiệt hại đầy đủ đòi hỏi kiểm toán toàn diện các hợp đồng thông minh và pool thanh khoản liên quan.

Phản ứng của cộng đồng DeFi về vụ việc này đa chiều, phản ánh các tranh luận liên quan đến thực tiễn bảo mật. Một số thành viên lo ngại Yearn Finance tiếp tục sử dụng kiến trúc hợp đồng thông minh cũ, đặt câu hỏi về việc cập nhật hạ tầng bảo mật để khắc phục các lỗ hổng đã biết. Những người khác bảo vệ giao thức, cho rằng cả mã nguồn đã kiểm toán cũng có thể tồn tại điểm yếu chưa lường trước, chỉ bị phát hiện khi bị khai thác.

Đây không phải lần đầu Yearn Finance gặp sự cố bảo mật. Vào năm 2021, giao thức này từng bị hack nghiêm trọng, ảnh hưởng đến vault yDAI và gây thiệt hại 11 triệu USD. Kẻ tấn công khi đó đã rút được khoảng 2,8 triệu USD trước khi lỗ hổng được vá. Việc tái diễn các sự cố bảo mật đặt ra câu hỏi về quy trình kiểm toán và hiệu quả quản lý lỗ hổng của giao thức.

Ngoài ra, Yearn Finance cũng phát hiện một script bị lỗi vào tháng 12 năm 2023 gây mất 63% vị thế trong kho bạc. Dù không phải tấn công ác ý, sự cố này cho thấy các lỗi kỹ thuật—dù từ hacker bên ngoài hay sai sót nội bộ—đều có thể gây ra thiệt hại tài chính lớn. Tổng hợp các sự cố trên đã thúc đẩy yêu cầu kiểm thử nghiêm ngặt, xác minh hợp đồng thông minh và tăng cường giám sát bảo mật.

Vụ tấn công yETH cho thấy những thách thức rộng hơn mà ngành DeFi đang đối mặt. Khi các giao thức ngày càng phức tạp và liên kết chặt chẽ, phạm vi tấn công mở rộng, tạo ra nhiều cơ hội khai thác mới. Các phái sinh staking thanh khoản, dù mang lại tiện ích, cũng bổ sung thêm tầng tương tác hợp đồng thông minh cần đảm bảo an toàn. Mỗi điểm tích hợp và tính năng kết hợp đều là nguy cơ tiềm ẩn cần phân tích bảo mật kỹ lưỡng.

Việc sử dụng Tornado Cash của kẻ tấn công cũng làm nổi bật các thách thức trong quản lý và thực thi pháp luật với tiền điện tử. Dù dịch vụ trộn tiền phục vụ bảo vệ quyền riêng tư hợp pháp, chúng lại thường bị tội phạm lợi dụng để rửa tiền đánh cắp. Tính hai mặt này gây tranh cãi giữa các nhà bảo vệ quyền riêng tư và cơ quan quản lý trong nỗ lực chống tội phạm tài chính trên thị trường tiền điện tử.

Về phía trước, sự cố này nhấn mạnh tầm quan trọng của bảo mật trong phát triển DeFi. Các giao thức cần ưu tiên kiểm toán bảo mật toàn diện, triển khai chương trình bug bounty để khuyến khích hacker mũ trắng phát hiện lỗ hổng, duy trì khả năng phản ứng nhanh với các mối đe dọa mới. Cộng đồng DeFi cũng nên xây dựng văn hóa nhận thức bảo mật, giúp người dùng hiểu rõ rủi ro từng giao thức và đưa ra quyết định phân bổ tài sản thông minh.

Vụ hack yETH cho thấy ngay cả các giao thức lớn, có lượng người dùng đông đảo vẫn dễ bị tấn công phức tạp. Khi hệ sinh thái DeFi tiếp tục phát triển, ngành cần xây dựng khung bảo mật vững chắc, cải thiện phối hợp ứng phó sự cố và tăng cường minh bạch về thực tiễn bảo mật để củng cố niềm tin người dùng và đảm bảo phát triển dài hạn cho tài chính phi tập trung.

Câu hỏi thường gặp

Chi tiết cụ thể về vụ hack Yearn Finance yETH là gì?

Vào ngày 30 tháng 11, vault yETH của Yearn Finance đã bị hacker tấn công và lấy đi khoảng 1.000 ETH, trị giá gần 3 triệu USD. Sau đó, số ETH bị đánh cắp được chuyển tới Tornado Cash.

Số tiền bị đánh cắp trong vụ hack này là bao nhiêu và tài sản của người dùng có an toàn không?

Khoảng 3 triệu USD bằng ETH đã bị đánh cắp trong vụ tấn công này. Tài sản của người dùng vẫn an toàn vì giao thức duy trì các cơ chế bảo vệ và bảo hiểm mạnh mẽ nhằm bảo vệ tiền gửi trước các sự cố tương tự.

Tại sao kẻ tấn công lại chuyển ETH bị đánh cắp sang Tornado Cash?

Kẻ tấn công sử dụng Tornado Cash để trộn và che giấu nguồn gốc tài sản đánh cắp. Công cụ trộn này phá vỡ dấu vết giao dịch, khiến việc truy vết nguồn gốc và điểm đến của số ETH bị đánh cắp trở nên rất khó khăn, bảo vệ quyền riêng tư và ngăn cản việc phục hồi tài sản.

yETH là gì và khác gì so với ETH thông thường?

yETH là token ERC-20 neo giá theo ETH, cho phép sử dụng đa chuỗi trong khi duy trì tỷ lệ giá trị 1:1. Khác với ETH gốc, yETH có thể chuyển tự do giữa các blockchain và tích hợp vào các giao thức DeFi.

Tác động của sự cố bảo mật này đối với Yearn Finance và toàn bộ hệ sinh thái DeFi là gì?

Vụ việc này gây tổn thất trực tiếp cho Yearn Finance, ảnh hưởng tới uy tín và dấy lên lo ngại trong cộng đồng DeFi về bảo mật giao thức, lỗ hổng hợp đồng thông minh, có thể làm giảm niềm tin người dùng vào các nền tảng yield farming.

Người dùng có thể bảo vệ tài sản trong các giao thức DeFi như thế nào và nên thực hiện biện pháp gì?

Sử dụng ví an toàn lưu trữ tài sản, tuyệt đối không chia sẻ khóa riêng, kích hoạt xác thực hai yếu tố, kiểm tra hợp đồng thông minh đã được kiểm toán, bắt đầu với số tiền nhỏ, theo dõi hoạt động tài khoản thường xuyên và đa dạng hóa tài sản trên nhiều giao thức khác nhau.

Kế hoạch phản ứng của Yearn Finance với vụ hack này là gì và liệu họ có bồi thường cho người dùng bị thiệt hại không?

Yearn Finance đã công bố kế hoạch bồi thường cho người dùng bị ảnh hưởng bởi vụ hack. Giao thức đang tích cực nỗ lực truy vết tài sản bị đánh cắp qua phân tích blockchain và hợp tác với cơ quan thực thi pháp luật. Chi tiết bồi thường sẽ được thông báo khi tiến trình phục hồi đạt kết quả.

* Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào được Gate cung cấp hoặc xác nhận.
Bài viết liên quan
Cách đào Ethereum vào năm 2025: Hướng dẫn hoàn chỉnh cho người mới bắt đầu

Cách đào Ethereum vào năm 2025: Hướng dẫn hoàn chỉnh cho người mới bắt đầu

Hướng dẫn toàn diện này khám phá khai thác Ethereum vào năm 2025, chi tiết về sự chuyển đổi từ khai thác GPU sang đặt cọc. Nó bao gồm sự tiến hóa của cơ chế đồng thuận Ethereum, việc hoàn thiện đặt cọc để có thu nhập passsive, các lựa chọn khai thác thay thế như Ethereum Classic và các chiến lược tối ưu hóa lợi nhuận. Lý tưởng cho người mới bắt đầu và những người khai thác có kinh nghiệm, bài viết này cung cấp những cái nhìn có giá trị về trạng thái hiện tại của khai thác Ethereum và các lựa chọn thay thế trong cảnh quan tiền điện tử.
2025-08-14 05:18:10
Ethereum 2.0 vào năm 2025: Staking, Khả năng mở rộng và Tác động môi trường

Ethereum 2.0 vào năm 2025: Staking, Khả năng mở rộng và Tác động môi trường

Ethereum 2.0 đã cách mạng hóa cảnh quan blockchain vào năm 2025. Với khả năng đặt cược cải tiến, cải thiện tính mở rộng đáng kể và ảnh hưởng môi trường giảm đáng kể, Ethereum 2.0 đứng nổi bật so với người tiền nhiệm của nó. Khi thách thức về sự áp dụng được vượt qua, bản nâng cấp Pectra đã đưa vào một kỷ nguyên mới về hiệu quả và bền vững cho nền tảng hợp đồng thông minh hàng đầu thế giới.
2025-08-14 05:16:05
Ethereum là gì: Hướng dẫn năm 2025 cho các người yêu thích và nhà đầu tư tiền điện tử

Ethereum là gì: Hướng dẫn năm 2025 cho các người yêu thích và nhà đầu tư tiền điện tử

Hướng dẫn toàn diện này khám phá sự phát triển và tác động của Ethereum vào năm 2025. Nó bao gồm sự phát triển bùng nổ của Ethereum, bản nâng cấp cách mạng Ethereum 2.0, hệ sinh thái DeFi trị giá 89 tỷ đô la đang phát triển mạnh mẽ, và giảm chi phí giao dịch đáng kể. Bài viết xem xét vai trò của Ethereum trong Web3 và triển vọng tương lai của nó, cung cấp cái nhìn quý giá cho các người hâm mộ tiền điện tử và nhà đầu tư đang điều hướng trong cảnh quan blockchain động này.
2025-08-14 04:08:30
Công nghệ blockchain của Ethereum hoạt động như thế nào?

Công nghệ blockchain của Ethereum hoạt động như thế nào?

Công nghệ blockchain của Ethereum là một sổ cái phân quyền, phân phối ghi chép các giao dịch và thực thi hợp đồng thông minh trên mạng máy tính (nút). Nó nhằm mục tiêu là minh bạch, an toàn và chống lại sự kiểm duyệt.
2025-08-14 05:09:48
Hợp đồng thông minh là gì và chúng hoạt động như thế nào trên Ethereum?

Hợp đồng thông minh là gì và chúng hoạt động như thế nào trên Ethereum?

Hợp đồng thông minh là các hợp đồng tự thực thi với các điều khoản của thỏa thuận được viết trực tiếp vào mã code. Chúng tự động thực thi khi các điều kiện đã được xác định được đáp ứng, loại bỏ nhu cầu cho các bên trung gian.
2025-08-14 05:16:12
Phân Tích Giá Ethereum: Xu Hướng Thị Trường Năm 2025 và Ảnh Hưởng của Web3

Phân Tích Giá Ethereum: Xu Hướng Thị Trường Năm 2025 và Ảnh Hưởng của Web3

Vào tháng 4 năm 2025, giá của Ethereum đã tăng vọt, làm thay đổi cảnh quan tiền điện tử. Dự báo giá ETH năm 2025 phản ánh sự tăng trưởng chưa từng có, được thúc đẩy bởi cơ hội đầu tư Web3 và tác động của công nghệ blockchain. Phân tích này khám phá giá trị tương lai của Ethereum, xu hướng thị trường và vai trò của nó trong việc định hình nền kinh tế số, mang đến thông tin chi tiết cho các nhà đầu tư và người yêu công nghệ.
2025-08-14 04:20:41
Đề xuất dành cho bạn
Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 9 tháng 3 năm 2026)

Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 9 tháng 3 năm 2026)

Bảng lương phi nông nghiệp của Hoa Kỳ trong tháng 2 ghi nhận mức giảm mạnh, phần nào do sự sai lệch thống kê và các yếu tố bên ngoài mang tính tạm thời.
2026-03-09 16:14:07
Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 2 tháng 3 năm 2026)

Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 2 tháng 3 năm 2026)

Tình hình căng thẳng địa chính trị leo thang liên quan đến Iran đang khiến thương mại toàn cầu đối mặt với rủi ro lớn, cụ thể là nguy cơ chuỗi cung ứng bị gián đoạn, giá hàng hóa leo thang và dòng phân bổ vốn toàn cầu có thể thay đổi.
2026-03-02 23:20:41
Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 2 năm 2026)

Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 2 năm 2026)

Tòa án Tối cao Hoa Kỳ đã tuyên bố các mức thuế áp đặt dưới thời Trump là bất hợp pháp, qua đó có khả năng dẫn đến việc hoàn trả thuế và góp phần thúc đẩy tăng trưởng kinh tế danh nghĩa trong thời gian ngắn.
2026-02-24 06:42:31
Bản tổng kết tuần tiền điện tử Gate Ventures (ngày 9 tháng 2 năm 2026)

Bản tổng kết tuần tiền điện tử Gate Ventures (ngày 9 tháng 2 năm 2026)

Khả năng thực hiện sáng kiến giảm quy mô bảng cân đối do Kevin Warsh đề xuất là rất thấp trong thời gian ngắn, tuy nhiên các hướng triển khai vẫn có thể diễn ra trong trung hạn đến dài hạn.
2026-02-09 20:15:46
AIX9 là gì: Hướng dẫn toàn diện về các giải pháp điện toán doanh nghiệp thế hệ mới

AIX9 là gì: Hướng dẫn toàn diện về các giải pháp điện toán doanh nghiệp thế hệ mới

Khám phá AIX9 (AthenaX9), một trợ lý CFO sử dụng trí tuệ nhân tạo tiên tiến, đang thay đổi hoàn toàn việc phân tích DeFi và nâng cao trí tuệ tài chính cho các tổ chức. Tìm hiểu về những dữ liệu blockchain tức thời, hiệu suất thị trường cũng như hướng dẫn giao dịch trên Gate.
2026-02-09 01:18:46
KLINK là gì: Hướng dẫn toàn diện giúp bạn hiểu rõ về nền tảng giao tiếp mang tính đột phá

KLINK là gì: Hướng dẫn toàn diện giúp bạn hiểu rõ về nền tảng giao tiếp mang tính đột phá

Tìm hiểu KLINK là gì và Klink Finance đã cách tân quảng cáo Web3 ra sao. Khám phá tokenomics, diễn biến thị trường, phần thưởng staking, cũng như hướng dẫn mua KLINK trên Gate trong ngày hôm nay.
2026-02-09 01:17:10